Neuerungen in BigBlueButton 3.0.24
Diese Version von BigBlueButton 3.0 enthält ausschließlich Sicherheitskorrekturen. Administratoren wird dringend empfohlen, das Update durchzuführen, um ihre Instanzen zu schützen.
Fehlende Autorisierung ermöglicht das Einfügen von Untertiteln
Im Untertitelungssystem wurde eine Sicherheitslücke entdeckt, die es Nutzern ermöglichte, Untertitel ohne entsprechende Berechtigung einzufügen oder zu überschreiben. Dieses Problem wird unter der Kennung GHSA-q387-2q28-mg33 geführt und wurde in dieser Version behoben.
Weiterleitung über die Abmelde-URL öffnen
Es wurde eine Sicherheitslücke mit offener Umleitung gefunden. bigbluebutton/api/join Endpunkt durch den logoutURL Ein Angreifer könnte Benutzer nach dem Abmelden auf eine schädliche Website umleiten. Dieses Problem wird unter der Kennung GHSA-cvwj-4pcp-f3g8 geführt und wurde behoben.
Administratoren sollten ihre Server baldmöglichst auf Version 3.0.24 aktualisieren, um die Sicherheit ihrer BigBlueButton-Installationen zu gewährleisten.
Afrikaans
العربية
български
বাংলা
Čeština
Dansk
Deutsch
Ελληνικά
English (US)
Español
فارسی
Suomi
Français
עִבְרִית
हिन्दी
Bahasa Indonesia
Italiano
日本語
한국어
Latviešu valoda
Bahasa Melayu
Nederlands
Norsk Bokmål
Polski
Português
Русский
Kiswahili
Svenska
ไทย
Türkçe
Українська
Tiếng Việt
简体中文
繁體中文